BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:606-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:Cloud Computing
DESCRIPTION:Details zu den Vorträgen\n\nAlex Didier Essoh (BSI): IT-Grundsc
 hutz und Cloud Computing\n\nIn den letzten Jahren hat das Thema Cloud Compu
 ting in Medien, Politik,  Wissenschaft und Wirtschaft immens an Bedeutung g
 ewonnen. Die Attraktivität  des Cloud Computing für Kunden besteht insbeson
 dere\n\n 	in der enormen Flexibilität bei der Buchung, Nutzung und Stillleg
 ung von  	Rechenzen­trums-Kapazitäten je nach aktuellem und ggf. auch nur k
 urzzeitigem  	Bedarf, 	im hohen Einsparpotential im Bereich der ansonsten l
 okal vorzuhaltenden, zu  	wartenden und in kurzen Zyklen zu erneuernden IT-
 Systeme 	und in der ubiquitären Verfügbarkeit von hochkomplexen Geschäftsan
 wendungen,  	unab­hängig von geographischen Standorten des Unternehmens ode
 r der  	Organisation. \n\nDie noch zögerliche Akzeptanz von Cloud Computing
  trotz des wirtschaftlichen  und  technischen Potenzials beruht vor allem a
 uf Bedenken zur  Cloud-Sicherheit. Daher werden derzeit im BSI erste Überle
 gungen zur  Erstellung von Sicherheitsempfehlungen an die potentiellen Kund
 en zur  sicheren Auswahl und Nutzung von Cloud-Diensten sowie zu  Sicherhei
 tsempfehlungen an die Anbieter zur sicheren Bereitstellung von  Cloud-Diens
 ten erarbeitet. Mittelfristig sollen diese Überlegungen in Form  eines IT-G
 rundschutz-Bausteins in die IT-Grundschutz-Kataloge einfließen. \n\nIm Rahm
 en des Vortrages werden einige aus Sicht des IT-Grundschutzes als  kritisch
  identifizierte Bereiche von Cloud Computing aufgezeigt und  Best-Practices
  zur Absicherung der adressierten Bereiche vorgestellt.\n\n[Download als PD
 F]  \n\n\n\nProf. Dr. Eberhard von Faber (T-Systems GEI): IT als Fremdleist
 ung - Risikomanagement und Strategien für Anwender\n\nAnwender lagern IT-Le
 istungen zunehmend an externe Dienstleister aus. Geschäftsrisiken sind jedo
 ch untrennbar mit der Tätigkeit des Unternehmens verbunden und lassen sich 
 im Gegensatz zur IT nicht einfach "outsourcen". Das unternehmerische Risiko
 management muss die ausgelagerten Teile mit einbeziehen und bewerten. Der B
 eitrag adressiert inhärente Probleme und zeigt Strategien, Methoden und Maß
 nahmen für das Risikomanagement auf. Dabei werden die Aufgabenteilung zwisc
 hen Anwender und Dienstleister betrachtet, Kriterien für die Anbieterauswah
 l diskutiert und ein Vorgehensmodell für Anwenderunternehmen skizziert. Anw
 ender haben die Auswahl zwischen verschiedenen Dienstleistungsmodellen von 
 Managed Services über Hosting bis Cloud-Computing. Der Beitrag stellt ein K
 lassifizierungsschema für die Modelle vor, das sieben Dienstleistungsmodell
 e exemplarisch enthält und einordnet. Anhand dieses Schemas können "Risikop
 arameter" identifiziert werden. Inwiefern Sie zum Sicherheitsproblem werden
 , erfordert neben der Betrachtung grundlegender Sicherheitsaspekte die Unte
 rsuchung modell- und implementierungsspezifischer Faktoren. Hier stößt der 
 Anwender jedoch an grundsätzliche Grenzen, weil effektive Arbeitsteilung au
 tomatisch Intransparenz mit sich bringt. Abschließend wird dafür ein Lösung
 sweg skizziert.\n\n[Download als PDF]   \n\n\n\nWolfgang Kandek (Qualys): S
 icherheitsaspekte im Betreib eines "Software as a Service" Systems - Beispi
 el QualysGuard\n\nSoftware as a Service (Saas) Systeme haben in den letzten
  10 Jahren zu  einem Umbruch in der Datenverarbeitung in vielen Organisatio
 nen  beigetragen. Heutzutage gibt es sogar schon einige Unternehmen die  ge
 nerell Anwendungen, die unter SaaS erbracht werden bevorzugen, da sie  dere
 n Flexibilität und Kostenstruktur schätzen. Anwendungen wie  "Customer Rela
 tionship Management" (CRM) mit Salesforce.com, E-Mail  Sicherheitlösungen v
 on Postini, Messagelabs und eleven, E-mail von  Google's GMail und neuerdin
 gs auch Text- und Tabellenverarbeitung können  jetzt kostengünstig und leis
 tungsfähig über das Internet erbracht  werden - immer auf dem neusten Stand
  und ohne Wartungsarbeiten für den  Endbenutzer.\n\nQualysGuard ist eine mi
 ttlerweile 10 Jahre alte SaaS Lösung, welche im  Sicherheitsbereich angesie
 delt ist, und dem Endbenutzer eine  Anwendung zur Schwachstellenanalyse von
  Windows, Linux, Unix und anderen  Betriebsssystemen und deren Applikatione
 n bereitstellt. Wir werden uns die  Architektur von QualysGuard ansehen, mi
 t besonderem Fokus auf die  Sicherheitsaspekte, die während des Designs, de
 r Entwicklung und dem  Produktionsbetrieb von QualysGuard in Betracht gezog
 en werden.\n\n[Download als PDF]  \n\n\n\nRain Dr. Christiane Bierekoven (R
 ödl & Partner): Cloud-Computing - Die Herausforderung für die Daten- und Re
 chtssicherheit\n\n 	Gelten die bisherigen Lizenzmodelle noch? 	Vertragliche
  Einordnung der Cloudleistungen 	Datenschutz in neuer Dimension - Checklist
 e Datenschutz bei Beauftragung 	eines Cloud 	Datensicherheit - Wer haftet f
 ür Datenverlust 	Elektronische Archivierung in der Wolke? - Heute beginnt d
 ie Zukunft von morgen \n\n[Download als PDF]  \n\n\n\nWerner Streitberger (
 Fraunhofer SIT): Cloud-Computing-Sicherheit - Taxonomie der Sicherheitsaspe
 kte und Herausforderungen für die IT-Sicherheit\n\nDie Sicherheit von Cloud
 -Computing-Systemen ist einer der wichtigsten Gründe, warum Cloud-Dienste n
 icht von Unternehmen eingesetzt werden. Aus diesem Grund hat das Fraunhofer
 -Institut für sichere Informationstechnologie im Rahmen seiner Studie zum T
 hema Cloud-Computing-Sicherheit eine Taxonomie wichtiger Sicherheitsaspekte
  entwickelt, die die Bereiche Infrastruktur, Anwendung und Plattform, Verwa
 ltung und Compliance umfasst.\n\nDer Vortrag wird zuerst allgemein die Sich
 erheitsherausforderungen von Cloud-Computing-Systemen vorstellen und anschl
 ießend auf die Taxonomie der Cloud-Computing-Sicherheit präsentieren. Ausge
 wählte Bereiche der Taxonomie wie beispielsweise Identitäts- und Zugriffver
 waltung werden detailliert betrachtet und anhand von konkreten Beispielen d
 iskutiert. Den Vortrag abschließen werden die wichtigsten 10 Do's and Dont'
 s der Cloud-Computing-Sicherheit, die aus Konsumentensicht beachtet werden 
 sollten.\n\n[Download als PDF]  \n\n\n\nModeration\n\nJürgen Falkner (Fraun
 hofer-Institut für Arbeitswirtschaft und Organisation IAO, Leiter Competenc
 e Team Softwaretechnik)\n\n[Download als PPT]
LOCATION:DB Systel GmbH
DTSTAMP:20180726T165956Z
DTSTART:20091120T091500Z
DTEND:20091120T160000Z
END:VEVENT
END:VCALENDAR
